CrowdStrike dan Google Menutup Botnet yang Menargetkan Pengembang

icon币界网
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
CrowdStrike, dengan bantuan dari Google dan Shadowserver, telah menutup botnet Glassworm yang menargetkan pengembang open-source selama dua tahun. Penyerang menggunakan akun pengembang dan saluran kode untuk menyebarkan malware dan mencuri kredensial. Lebih dari 300 repositori GitHub terinfeksi, dengan kode jahat beredar melalui pasar dan iklan pencarian. CrowdStrike menonaktifkan empat saluran C&C yang menggunakan blockchain Solana, BitTorrent, Google Calendar, dan VPS. Berita kripto menunjukkan meningkatnya serangan rantai pasokan, termasuk kampanye Mini Shai-Hulud.
Berita CoinDesk:

CrowdStrike bekerja sama dengan Google dan lembaga keamanan internet Shadowserver, menghancurkan jaringan zombie yang secara khusus menargetkan pengembang perangkat lunak sumber terbuka. Jaringan ini selama dua tahun terakhir terus-menerus memanfaatkan akun pengembang dan saluran distribusi kode untuk menyebarkan program jahat dan mencuri kata sandi.

Melakukan serangan berkelanjutan terhadap pengembang selama dua tahun

Operasi ini menargetkan jaringan serangan bernama Glassworm. CrowdStrike menyatakan bahwa serangan semacam ini tidak lagi hanya fokus pada produk perangkat lunak, tetapi langsung menargetkan pengembang yang menulis dan memelihara kode, karena kegagalan satu perangkat pengembang dapat menyebar ke sejumlah besar pengguna dan institusi di hilir melalui rantai pasokan.

More than 300 GitHub repositories are contaminated

Menurut CrowdStrike, penyerang terutama menyebarkan kode berbahaya melalui tiga cara, termasuk mempublikasikan plugin jahat di pasar ekstensi yang digunakan oleh pengembang, membeli iklan pencarian untuk mendorong unduhan, serta menggunakan kredensial yang sebelumnya dicuri untuk mengambil alih akun pengembang.

  • Ekstensi jahat disebar di pasar pengembang
  • Iklan pencarian digunakan untuk mendorong unduhan trojan
  • Akun yang dicuri digunakan untuk menanamkan kode berbahaya

Setelah mengambil kendali akun, penyerang menulis kode jahat ke dalam repositori proyek. CrowdStrike menyatakan bahwa akhirnya lebih dari 300 repositori GitHub terkontaminasi.

Channel control melibatkan layanan seperti Solana

CrowdStrike menyatakan telah memutuskan empat saluran komando dan kendali yang digunakan Glassworm, melemahkan kemampuan penyerang untuk mengakses perangkat yang terinfeksi serta mencegah penyebaran lebih banyak program berbahaya.

Laporan tersebut menyatakan bahwa infrastruktur kendali ini bergantung pada beberapa saluran, termasuk blockchain Solana, jaringan peer-to-peer BitTorrent, Google Calendar, serta virtual private server. Namun, laporan tersebut tidak menjelaskan otorisasi hukum atau metode teknis spesifik yang digunakan dalam operasi ini.

Serangan serupa baru-baru ini terus muncul

Beberapa bulan terakhir, serangan rantai pasokan terhadap proyek dan pengembang open source terus meningkat. TechCrunch menyebutkan, minggu lalu serangan lain bernama Mini Shai-Hulud menyerang beberapa proyek open source dan mendorong pembaruan berbahaya, di mana salah satu pengembang OpenAI juga terdampak.

Informasi tambahan: Laporan tersebut juga menyebutkan bahwa pada Maret tahun ini terjadi insiden serangan rantai pasokan lainnya, di mana peretas yang berada di baliknya diduga terkait dengan Korea Utara, menunjukkan bahwa akun pengembang dan saluran distribusi open source kini menjadi target utama serangan.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.